Drošība: pārbaudāmies uz «Conficker» tārpu

Sākumlapa Forumi Notepad.lv IT ziņas Raksti Drošība: pārbaudāmies uz «Conficker» tārpu

Tiek skatīts 1 ieraksts (no 26 kopumā)
  • Autors
    Ieraksti
  • #148445
    samurajs
    Participant

    [imgl]https://notepad.lv/userpix/28_conficker_1.jpg[/imgl]«Conficker» ir viens no visbriesmīgākajiem pēdējā laika datorvīrusiem, tam ir vesela rinda mutāciju. Ne jau velti Microsoft šā gada 19.februārī izsludinājis USD 250,000 atlīdzību tam, kurš sniegs informāciju, kura palīdzētu arestēt vīrusa izgudrotāju.

    2008. gada oktobrī Microsoft izdeva īpašu ielāpu, lai bremzētu šā tārpa izplatību. Kādu laiku tas palīdzēja, bet pirms pāris dienām IBM drošības speciālisti noskenēja 2 miljonus datoru, un 4% izrādījās inficēti ar šo tārpu. Tas ir milzīgs skaitlis; infekcijas skarto PC vidū bija gan Vācijas bundesvēra, gan arī Lielbritānijas parlamenta datori.

    Ko tad dara Conficker?

  • izveido HTTP serveri un atver random portu intervālā 1024-10000; caur to izplatās

    bloķē veselu rindu adrešu, galvenokārt antivīrusu izstrādātāju mājaslapas

    DNS palēnināti reaģē uz pieprasījumiem

    atslēdz Automatic Updates, BITS, Windows Defender un Error Reporting Services

    atslēdz Windows Updates

    pārslogo interneta trafiku bez jebkāda iemesla

    ar
    bruteforce
    mēģina atlauzt admina paroli, ja tāda ir

    skenē 445 portu

    utt.

  • Tārps iefiltrējas Windows standarta procesos svchost.exe, explorer.exe un services.exe, tā kā pēc procesiem nav atklājams.

    Ja antivīruss ir palaidis cauri šo kaitēkli, tad ar vienkāršām metodēm to iztīrīt nevarēs. Vajag īpašu removal servisprogrammu, ko var dabūt Sophos, Symantec, F-Secure, McAfee, Trend Micro, Kaspersky un BitDefender mājaslapās.

    Nekādā gadījumā nedrīkst meklēt šo rīku Googlē, dabūsiet vēl daudz ļaunākus “dzīvniekus”!

    Sakarā ar problēmas nopietnību ir izveidota īpaša Conficker darba grupa, kas ir izveidojusi testu, ar kuru var zibenīgi noteikt inficētos datorus.

    šo adresi[/url]. Ja bilde būs tāda, kā attēlā – viss kārtībā! Ja kaut kas pietrūkst – dators ir inficēts. [/color]

    [img]https://notepad.lv/userpix/28_conf_1.jpg[/img]

    Avoti: 1, 2, 3.

#194538
dzhonsons
Participant

hah, man laikam ar Aviru viss ir oki 🙂 Neesmu zarazains 😀

#194539
decis
Participant

man ir nodiņš32 un viss ir oki doki 😀 🙂

samuraj, paldies, ka informēji 🙂

#194540
Jaunzems
Participant

Man visi 😀

… jo man ir Avast!

#194541
iKey
Participant

Man arī visi, jo lietoju Xubuntu

#194542
msh
Participant

e.j. wrote:

Man visi 😀

… jo man ir Avast!


Nepriecājies, man arī ir avast un pēdējā gada laikā divas reizes ar ar emuli novilktiem it kaa wareziem esmu nonesis win – tb atrāvies kaut kādu herņu, bet tā kā man ir slinkums tur čakarēties, tad uzreiz uztaisu reinstall. Vienkārši novelku arhīvu, atveru ar winrar un palaižu failu, avasts neko nepasaka un gatavs 😀 Protams, man ir standarta līmenis, augstajā šis ir pārāk rijīgs.

#194543
devill
Participant

ta beidzot ari seit ir par to virusu uzrakstits savadak saku domāt ka šeit neparadisies.zel ka vins 1.aprili neieslēdzās

#194544
Foxsk8
Participant

Possibly Infected by Conficker A/B variant. Ritīgs vīrusu perēklis, kamēr viss rukā, lai tup, jāpabeidz pāris lietas un reinstall. Varētu kāds nošārot uz yy.lv to removeri, jo kā jau loģiski, AV lapas tiek bloķētas. 😀

#194545
Foxsk8
Participant
#194546
samurajs
Participant

Vsjo, Fox, es šodien ar tevi alu no viena kausa nedzeru! Tu esi zarazains! 😀 Jaunāko Removal Tool no microsoft velkam te: https://yy.lv/download.php?f=33883 (windows-kb890830-v2.8.rar) !

devill: tu mazāk varētu maitāt gaisu… redz, 1 perēkli jau atradām!

#194547
Foxsk8
Participant

Te jau vajag WerNeo rakstu, ja nemaldos par USB autorun atrubīšanu, tad jau viss būtu okey.

https://notepad.lv/viewtopic.php?t=3432

Nu bet protams, ka vajag kaut kādas šāres, ja zaraza iekšā, pie mikroba un visiem pārējiem toļiem netikt.

#194548
nevertell
Participant

Interesanti, kādu os lietoja hakeris, lai viņš neapzarazotos ?

#194549
Jaunzems
Participant

msh wrote:


e.j., Nepriecājies, man arī ir avast un pēdējā gada laikā divas reizes ar ar emuli novilktiem it kaa wareziem esmu nonesis win…Protams, man ir standarta līmenis, augstajā šis ir pārāk rijīgs.


Tur jau tā lieta, ka neko nevelku, un līmenis ar’ uz augstāko :p

Un vispār man to Avast! ieteica DJ Roberts…:D

#194550
iKey
Participant

nevertell wrote:

Interesanti, kādu os lietoja hakeris, lai viņš neapzarazotos ?

Pieņemsim, ja tu taisītu vīrusu windai, tu laikam lietotu kādu no *NIX sistēmām, kurās ir windas emulātors (WineHQ vai kāda virtuālā mašīna)

#194551
Anonīms
Neaktīvs

Man viss tīrs 😛 ja, anyway, avasts stāv uz high un pat nemana ka viņš būtu 😛 Vienīgi iebūtojas bik lēnāk …

#194552
QueenZ
Participant

puk puk puk Windows smird… :lala:

#194553
APOC
Participant

Ja tām bildēm var ticēt, tad man arī tīrs. Nav skanēts mēnesi, pārinstalēts nav ~2 gadus. Windows XP

#194554
Anonīms
Neaktīvs

QueenZ wrote:

puk puk puk Windows smird… :lala:

Tu mūs win userus vienkārši apskaud, jo draiveri nav pašiem jāraksta :lala:

#194555
samurajs
Participant

Puk puk puk QueenZ smird :lala:

Jūtu ka drīz būs balsojums “QueenZ’am Klauna statusu!”…

#194556
nevertell
Participant

Morpheus wrote:

QueenZ wrote:

puk puk puk Windows smird… :lala:

Tu mūs win userus vienkārši apskaud, jo draiveri nav pašiem jāraksta :lala:

Ja tu esi lūzers bez interneta, tad jā, draiveri jāraksta pašam. Ja māki atķeksēt kastīti vai ierakstīt kommandu, tad draiveri ir 5min darbs.

Tiek skatīts 1 ieraksts (no 26 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā